Nome del virus:TR/Dldr.Unruy.H.12
Scoperto:05/10/2011
Tipo:Trojan
Sottotipo:Downloader
In circolazione (ITW):No
Numero delle infezioni segnalate:Medio
Potenziale di propagazione:Basso
Potenziale di danni:Medio-Basso
File statico:No
Versione VDF:7.11.15.131 - mercoledì 5 ottobre 2011
Versione IVDF:7.11.15.131 - mercoledì 5 ottobre 2011

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Kaspersky: Trojan-Clicker.Win32.Cycler.alha
   •  Sophos: Troj/VB-FOQ
   •  Bitdefender: Gen:Variant.Graftor.1321
   •  Eset: Win32/Injector.JSB
   •  DrWeb: Trojan.MulDrop3.5436


Piattaforme / Sistemi operativi:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effetti secondari:
   • Scarica un file

 File Sovrascrive i seguenti file.
%WINDIR%\ime\imjp8_1\IMJPMIG.EXE

Con i seguenti contenuti:
   • Itself

%PROGRAM FILES%\Java\jre6\bin\jusched.exe

Con i seguenti contenuti:
   • Itself




Viene creato il seguente file:

%WINDIR%\ime\imjp8_1\IMJPMIG.EXE.b Questo è un file di testo “non maligno” con il seguente contenuto:
   • 1

%PROGRAM FILES%\Java\jre6\bin\jusched.exe.b Questo è un file di testo “non maligno” con il seguente contenuto:
   • 1

%SYSDIR%\UkXB8.com.b Questo è un file di testo “non maligno” con il seguente contenuto:
   • 1

%SYSDIR%\UkXB8.com Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/Dldr.Unruy.H.12

 Come il virus si inserisce nei processi – Si inserisce in un processo.

    Nome del processo:
   • winlogon.exe


 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in Visual Basic.

Descrizione inserita da Chiaho Heng su venerdì 7 ottobre 2011
Descrizione aggiornata da Chiaho Heng su venerdì 7 ottobre 2011

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.